YonSuite 用户、角色与数据权限
按岗位分配应用权限与组织数据范围,落实最小权限原则。
学习目标
创建可审计、可交接的用户权限配置。
03
操作步骤
01整理岗位、职责、组织范围和审批责任矩阵。
02建立角色并按业务职责分配菜单和操作权限。
03设置公司、部门、仓库等数据权限,避免只控制菜单。
04把用户加入角色并执行正向与越权测试。
05建立入职、转岗、离职和定期复核流程。
- 01
整理岗位、职责、组织范围和审批责任矩阵。
- 02
建立角色并按业务职责分配菜单和操作权限。
- 03
设置公司、部门、仓库等数据权限,避免只控制菜单。
- 04
把用户加入角色并执行正向与越权测试。
- 05
建立入职、转岗、离职和定期复核流程。
04
实施提示
- 不要给个人直接堆叠大量权限。
- 关键岗位需考虑职责分离。
- 离职账号应及时停用并保留审计记录。